• Activos (Asset)
  • Un recurso, proceso, sistema o cualquier otra cosa que sea valiosa para una organización y, por lo tanto, deba protegerse. Un activo puede ser un producto físico, como equipos informáticos o maquinaria, o puede ser información o propiedad intelectual.

  • Adware
  • Software legítimo pero molesto. Esta es una función de algunos programas gratuitos o de prueba que muestran anuncios, notificaciones de activación o de compra. Los creadores suelen cobrar una tarifa por los anuncios que se muestran. El mensaje se muestra mientras el software ejecuta el programa asociado.

  • Antivirus
  • Software especializado para la prevención, detección y eliminación de malwares.

  • Ataques de diccionario
  • Es un ataque por medio de malware que funciona por medio de una lista predeterminada de palabras.

  • Ataques de fuerza bruta
  • El atacante intenta diferentes combinaciones posibles para acertar la contraseña o pin, en muchos casos puede llegar a bloquear el dispositivo.

  • Auditoria
  • Esta se refiere a la verificación de cualquier actividad o proceso independiente.

  • Autentificación
  • Validar la identidad por medio de un sistema de control de acceso.

  • Autorización
  • Definir los permisos y derechos asignados a cada sujeto.

  • Baja de voltaje
  • Tener un voltaje bajo de manera alargada de la fuente de energía que se utilice, en la mayoría de casos, la energía eléctrica del sector público.

  • Biometría
  • Un método utilizado como parte de un mecanismo de autenticación para confirmar la identidad de un individuo. Los tipos de datos biométricos utilizados incluyen huellas dactilares, firmas, escaneos de retina, escaneos de voz y pulsaciones de teclas.

  • Certificado Digital
  • Un certificado que asocia una identidad con una clave de cifrado pública.

  • Cifrado
  • El proceso de convertir texto sin formato en texto cifrado.

  • Cifrar
  • Convierta un código de acceso de texto sin formato a un mensaje cifrado.

  • Confidencialidad
  • Evitar el uso no autorizado o la divulgación de información y garantizar que solo las personas autorizadas tengan acceso a la información.

  • Controles detectivos
  • Estos se encargan de identificar incidentes o violaciones a la red.

  • Controles Disuasivos
  • Controles que ayudan a atacar las violaciones.

  • Criptoanálisis
  • Esta es la ciencia de descifrar el texto cifrado sin utilizar claves de cifrado.

  • Criptografía
  • La ciencia de codificar o decodificar información, como mensajes privados, para proteger la confidencialidad, integridad y/o autenticidad.

  • Criptología
  • La ciencia que abarca criptografía y criptoanálisis.

  • DDoS Ataque distribuido de negación de servicios
  • Este es un patrón de ataque en el que un cyber delincuente lanza un ataque de denegación de servicio desde múltiples sistemas simultáneamente.

  • Defensas en profundidad
  • El principio de protección de activos (información, activos físicos de la empresa, etc.) utilizando diferentes capas de protección.

  • Descifrado
  • Es la transformación de un texto cifrado a texto normal.

  • Directrices
  • La documentación es similar al estándar, pero se considera una recomendación más que un requisito.

  • Disponibilidad
  • Un proceso que permite a los usuarios autorizados acceder a los sistemas y la información según sea necesario.

  • Due Care
  • Son los pasos que se toman dentro de una organización para implementar mejoras en prácticas de seguridad.

  • Due diligence
  • El control de la aplicación, administración y ejecución de Due Care.

  • Dumpster Diving
  • El proceso de explorar los desechos para encontrar bienes o información valiosa.

  • Espionaje
  • El acto de espionaje o el uso de espías para obtener información privada o confidencial.

  • Firewall
  • Es un programa que se encarga de controlar el trafico que se genera entre redes.

  • Firewall de aplicaciones
  • El firewall de inspección de capa 7 modelo OSI (aplicación) para bloquear contenido malicioso antes de que llegue o salga del servidor de aplicaciones.

  • Informática Forense
  • Se encarga de una investigación computacional criminal con el fin de poder encontrar que sucedió o quien fue el responsable del crimen.

  • Función Hash
  • Una función matemática que produce una representación única de un gran conjunto de datos. Las funciones hash se usan comúnmente en algoritmos criptográficos y se usan para generar resúmenes de mensajes (sumas de verificación y resúmenes de mensajes).

  • Gateway
  • Es un sistema de red que se conecta a una red de computadoras, en la cual se encarga de cualquier traducción en tiempo real.

  • Honeypot
  • Es un sistema instalado por el administrador del equipo, que sirve como anzuelo para descubrir como sea realizan los ataques de hackers y conocer los métodos de estos.

  • Hot site
  • Una alternativa con todos los servicios para el uso diario con recursos informáticos totalmente funcionales con electricidad, aire acondicionado, servidores de impresión, servidores de archivos y estaciones de trabajo.

  • Identificación
  • Es un medio en el cual sirve para que los usuarios puedan solicitar una identidad en especifica, sin la necesidad de que sea validad por un sistema.

  • Integridad
  • Se encarga de garantizar la exactitud e integridad de la información y los métodos de procesamiento con total discreción y confiabilidad.

  • Negación de servicios (DoS)
  • Este es un ataque que se realiza directamente a los sistemas o a las redes disponibles, con el fin de bloquearlas y que no se encuentren disponibles para su uso.

  • Propiedad intelectual
  • Es el área que se encarga de las patentes, los derechos de autor y las marcas registradas.

  • Pruebas de caja Negra
  • Esta es una simulación de una prueba de seguridad, en donde el usuario que realiza la misma, no tiene conocimiento acerca de los sistemas que se están poniendo aprueba.

  • Texto cifrado
  • Este es texto sin formato que se ha convertido (cifrado) en un mensaje codificado incomprensible.Este es texto sin formato que se ha convertido (cifrado) en un mensaje codificado incomprensible.